Описание
CRLF injection vulnerability in Mortbay Jetty before 6.1.6rc0 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.
Ссылки
- US Government Resource
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 6.1.6rc0 (включая)
cpe:2.3:a:mortbay_jetty:jetty:*:*:*:*:*:*:*:*
EPSS
Процентиль: 88%
0.03975
Низкий
5 Medium
CVSS2
Дефекты
CWE-94
Связанные уязвимости
debian
почти 18 лет назад
CRLF injection vulnerability in Mortbay Jetty before 6.1.6rc0 allows r ...
EPSS
Процентиль: 88%
0.03975
Низкий
5 Medium
CVSS2
Дефекты
CWE-94